Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/neilc1964techned/craready-test-java-vulns
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدالتعلم والتعليممختبرات وتدريب عملي
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

نموذج اختبار CRAReady لـ SBOM — تطبيق Java/Maven يحتوي على ثغرة Log4Shell (CVE-2021-44228)، وSpring4Shell، وText4Shell، وثغرات CVE حرجة أخرى.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

craready-test-java-vulns

نموذج اختبار لماسح SBOM/CVE الخاص بـ CRAReady — لا تستخدمه في بيئة الإنتاج

يحتوي هذا المستودع على تبعيات Java (Maven) معرضة للثغرات عمدًا لاختبار خط أنابيب توليد SBOM واكتشاف الثغرات في CRAReady. ويتضمن بعضًا من أهم ثغرات CVE في السنوات الأخيرة.

ثغرات CVE المعروفة الموجودة

الحزمةالإصدارCVECVSSالوصف
log4j-core2.14.1CVE-2021-4422810.0 حرجةLog4Shell — تنفيذ تعليمات برمجية عن بُعد عبر بحث JNDI في رسائل السجل
log4j-core2.14.1CVE-2021-450469.0 حرجةالتفاف على Log4Shell عبر نمط ${::-j}
log4j-api2.14.1CVE-2021-4422810.0 حرجةنفس ناقل هجوم Log4Shell
spring-webmvc5.3.17CVE-2022-229659.8 حرجةSpring4Shell — تنفيذ تعليمات برمجية عن بُعد عبر ربط البيانات
spring-core5.3.17CVE-2022-229659.8 حرجةSpring4Shell
commons-text1.9CVE-2022-428899.8 حرجةText4Shell — تنفيذ تعليمات برمجية عن بُعد عبر استيفاء ${script:...}
jackson-databind2.13.3CVE-2022-420037.5 عاليةDoS عبر التداخل العميق لمصفوفات الغلاف
jackson-databind2.13.3CVE-2022-420047.5 عاليةمتغير من DoS عبر التداخل العميق لمصفوفات الغلاف
snakeyaml1.30CVE-2022-258577.5 عاليةDoS عبر تجاوز سعة المكدس في تحليل YAML
snakeyaml1.30CVE-2022-387506.5 متوسطةDoS عبر وسوم YAML العودية

الغرض

استخدم هذا المستودع بوصفه هدفًا لفحص SBOM في CRAReady:

  1. أضِف منتجًا في لوحة التحكم
  2. اربط مستودع GitHub هذا لفحص SBOM
  3. تحقق من أن Syft يكتشف جميع تبعيات Maven المذكورة أعلاه
  4. تحقق من ظهور CVE-2021-44228 (Log4Shell) بوصفه حرجًا — أكثر الثغرات شهرة في هذه المجموعة

لماذا هذه الحزم؟

اختيرت هذه الحزم لأنها:

  • موثقة بشكل ممتاز في قاعدة بيانات NVD (مضمون وجودها في خلاصة CVEs الخاصة بـ NVD)
  • مزيج من مستويات الخطورة حرجة/عالية/متوسطة — مثالية لاختبار تصنيف مستويات الخطورة
  • تتضمن أشهر ثغرات CVE في السنوات الأخيرة (Log4Shell وSpring4Shell وText4Shell)
  • جميعها حزم Maven نشطة يكتشفها Syft بشكل موثوق عبر pom.xml
تنزيل الأداة